Gestión de Riesgos de Proveedores
Gestión de Riesgos de Proveedores
El riesgo de los proveedores se gestiona mediante límites de datos, controles de acceso, monitoreo y evidencia.
Ver también
Clasificación de Datos Menor Privilegio Preparación para AuditoríasPreguntas Frecuentes
¿Qué es la gestión de riesgos de proveedores?
Controles para gestionar el acceso de terceros, el manejo de datos y la fiabilidad operativa.
¿Qué debemos exigir a los proveedores?
Límites de datos claros, controles de seguridad, comunicación de incidentes y evidencia de cumplimiento.
¿Cómo monitoreamos el riesgo de los proveedores a lo largo del tiempo?
Registros de acceso, revisiones periódicas y cambios en el alcance/uso de datos.
¿Cuál es un modo de fallo común?
Otorgar acceso amplio sin el principio de menor privilegio, registro o revisión periódica.
¿Cuál es la primera mejora?
Inventariar a los proveedores por clase de datos y restringir el acceso para los de mayor riesgo.